adicionando criptografada / home no LVM / LUKS

3

Eu instalei um novo sistema (debian) em um dispositivo SSD. Após a instalação padrão, quero montar /home no disco rígido interno.

Para poder fazer a pergunta, alguns detalhes: Na instalação eu (manualmente) gerou /dev/sdb5_crypt em qual fica um LVM com /dev/mapper/SSD-root mantendo o sistema. Eu tentei

/lib/cryptsetup/scripts/decrypt_derived sdb5_crypt  | cryptsetup luksFormat /dev/sda2 --key-file -
/lib/cryptsetup/scripts/decrypt_derived sdb5_crypt  | cryptsetup luksOpen  /dev/sda2 sda2_crypt --key-file -
mkfs.ext4 /dev/mapper/sda2_crypt
mount /dev/mapper/sda2_crypt /home

Parece funcionar (embora eu tenha dúvidas se devo usar sdb5_crypt ou /dev/mapper/SSD-root aqui). MAS: a segunda parte, ou seja, colocando

em /etc/crypttab :

sda2_crypt /dev/sda2 sdb5_crypt luks,keyscript=/lib/cryptsetup/scripts/decrypt_derived

e em /etc/fstab :

/dev/mapper/sda2_crypt  /home ext4  defaults, noatime 0 2

não funciona - com essas duas linhas no lugar eu não consigo mais inicializar. Tirá-los através do disco de recuperação torna o sistema inicializável novamente.

O que eu fiz de errado? Devo integrar o novo /home no LVM primeiro (e se sim, como faço isso)?

    
por Eric 04.11.2014 / 23:48

0 respostas